生成式人工智慧快速進入職場,從撰寫公告、整理簽呈、分析資料、製作提案,到草擬合約條款,Claude、Gemini 與 ChatGPT 等工具已成為許多上班族提升效率的重要助手。然而…
Read More標籤: 資訊安全
AI助長勒索軟體攻擊 資安署籲落實四大防護重點
隨著數位化程度持續提升,勒索軟體已成為全球最具威脅性的資安攻擊之一。此篇文章以數位發展部資通安全署的最新說明為基礎,深入介紹近年勒索軟體攻擊模式的演變趨勢,以及生成式人工智慧(AI…
Read More思科釋出Antares模型權重,專攻程式碼漏洞定位
此篇文章介紹思科推出的Antares資安小型語言模型系列,說明AI如何協助資安與軟體開發團隊,在龐大且複雜的程式碼庫中更有效率地追查已知漏洞可能存在的位置。隨著企業系統規模擴大、開…
Read More尚無修補程式的Langflow重大漏洞已被實際利用
此篇文章聚焦AI應用快速普及後隨之升高的資安風險,特別是圖像化大型語言模型開發工具Langflow近期遭攻擊者鎖定的情況。Langflow可協助開發人員以視覺化方式串接模型、資料來…
Read MoreHugging Face遭駭案,OpenAI證實是自家模型所為
此篇文章揭露一宗值得高度關注的AI資安事件:OpenAI證實,日前Hugging Face遭自主AI代理人入侵的行動,起因於OpenAI正在進行內部資安能力評估的模型。涉事模型包括…
Read MoreWordPress核心存在遠端程式碼執行漏洞wp2shell
此篇文章聚焦於WordPress近日釋出的緊急安全更新,以及一項可能大規模影響網站安全的重大漏洞。WordPress開發團隊於7月17日發布7.0.2、6.9.5與6.8.6等修正…
Read More勒索軟體Inc利用SonicWall設備零時差漏洞入侵受害組織
此篇文章聚焦於SonicWall SMA1000防火牆設備近日遭揭露的重大資安漏洞,以及攻擊者如何將邊界設備化為入侵企業內網的跳板。SonicWall於7月14日發布公告,指出SM…
Read MoreFortinet 發布《2026 年OT與網路資安報告》:七成企業遭多次入侵 平台化架構成防護關鍵
此篇文章聚焦於 Fortinet 發布的《2026 年 OT 與網路資安現況調查報告》,透過全球企業調查結果,分析營運技術(OT)資安面臨的最新威脅、企業成熟度變化,以及未來法規發…
Read More研究人員揭露Linux KVM潛藏16年漏洞,恐導致虛擬機器跳脫隔離存取底層主機系統
此篇文章揭露Linux核心中的KVM虛擬化機制存在重大安全漏洞,代號為Januscape、編號CVE-2026-53359。這項漏洞源自x86處理器版本KVM的影子記憶體管理單元,…
Read MoreClaude Cowork遭指可被濫用取得VM root權限
此篇文章探討Anthropic旗下Claude Desktop for Windows所使用的Claude Cowork沙箱隔離機制,可能在特定條件下遭到濫用的資安疑慮。Claud…
Read More